← DuoLA PR VerifiedSECURITY & DATA FLOW

安全与数据流

执行边界

Base 与 Head 在客户 Runner 的无特权 Docker 容器中执行,容器根文件系统只读,工作副本独立。容器不接收 GitHub Token、模型 Key 或 DuoLA Run Token;构建和验证默认禁用网络,只有安装依赖和准备工具链时开放网络。

身份与完整性

Runner 使用 GitHub OIDC 注册,控制面同时校验仓库、Commit、工作流路径和受信工作流完整内容。 Action 固定到不可变 40 位 Commit SHA;每次新提交都会使旧结果和证书失效。

判断边界

AI 只能生成结构化意图和验证计划,不能直接设置 Verified。最终结果由证据完整性校验、稳定重放、 变异验证和确定性规则引擎共同决定;证据不足时只会得到 Inconclusive。

缓存与日志

DuoLA 只缓存隔离的包管理器下载和构建缓存,不缓存 Token 或客户密钥。日志在写入前执行常见密钥模式 脱敏;原始测试日志默认由客户 GitHub Artifact 保存。